| | | | | | | | |
|
| | Имя протокола | Тип события | Категория | Дата создания | Пользователь | Источник | Описание
|
| | Приложение | Ошибка | Нет | 2024-08-03 20:00:25 | | Software Protection Platform Service | 8228: Обработчику правил не удалось вычислить правила. Причина:0x80070057 Стадия:BUILD_FULL_MACHINE_STATE Дополнительные данные: <none>
|
| | Приложение | Внимание | Нет | 2024-08-04 09:56:28 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-04 09:56:28 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-04 09:56:28 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Ошибка | Нет | 2024-08-04 22:04:47 | | VSS | 13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы. ] ?
|
| | Приложение | Внимание | Нет | 2024-08-05 19:20:42 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-05 19:20:42 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-05 19:20:42 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 05:52:03 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 05:52:03 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 05:52:03 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 20:41:13 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 20:41:13 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-06 20:41:13 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:02:50 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:02:50 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:02:50 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:08:16 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:08:16 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-07 19:08:16 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-08 19:11:20 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-08 19:11:20 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-08 19:11:20 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Ошибка | Нет | 2024-08-08 22:10:55 | | SideBySide | 33: Ошибка при создании контекста активации для "D:\Downloads\Firefox Browser 129.0\Firefox Setup 129.0_ARM64.exe". Не найдена зависимая сборка "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="ARM64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"". Используйте sxstrace.exe для подробной диагностики.
|
| | Приложение | Внимание | Нет | 2024-08-09 19:48:34 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-09 19:48:34 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-09 19:48:34 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Ошибка | Нет | 2024-08-09 21:22:55 | | Microsoft-Windows-Defrag | 264: Модулю оптимизации дисков не удалось завершить повторная оптимизация на (D:) по следующей причине: Оборудование тома не поддерживает запрошенную операцию. (0x8900002A)
|
| | Приложение | Внимание | Нет | 2024-08-10 11:27:45 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-10 11:27:45 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Приложение | Внимание | Нет | 2024-08-10 11:27:45 | СИСТЕМА | Microsoft-Windows-WMI | 63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:37:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:48:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:48:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:48:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 15:58:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 15:58:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 15:58:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:07:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:07:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:09:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-583 Имя группы: Владельцы устройства Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 16:28:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 16:37:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 16:37:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 16:37:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12288 | 2024-08-03 16:38:12 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x260 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-03T13:38:12.3216233Z Новое время: 2024-08-03T13:38:12.3218859Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:05:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:07:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:07:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:28:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:28:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:32:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:43:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:43:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:44:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:44:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 17:44:55 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e34 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 17:44:55 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e34 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:45:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 17:47:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 17:57:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 17:57:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:25:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:25:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:25:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:26:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:27:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:27:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:28:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:29:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:29:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:29:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:30:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:31:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:37:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:37:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:39:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:39:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 18:42:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:43:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:43:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 18:46:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 18:46:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-03 18:48:10 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5d0 Имя процесса: C:\Program Files (x86)\Microsoft\EdgeUpdate\Install\{732613CB-4CF5-40E3-8D68-AC6AC8F1B99A}\EDGEMITMP_1F5A5.tmp\setup.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:00:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:01:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:01:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 19:03:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:14:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:14:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:43:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:43:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:46:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:46:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 19:56:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 19:56:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:01:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:07:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:07:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:07:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:07:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:23:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:23:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:29:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:29:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:32:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:32:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:40:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:40:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:43:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:48:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:48:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 20:51:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 20:56:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 20:56:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:05:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:05:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:09:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:09:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:09:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:10:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:10:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:19:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:19:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:20:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:20:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:25:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:25:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:43:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:43:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 21:57:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:03:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:24:59 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:25:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:25:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:25:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:25:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 22:25:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 22:25:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 22:34:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 22:34:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 22:35:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 22:35:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:42:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xa88 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:42:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:42:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:42:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:45:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 22:48:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 23:10:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 23:10:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-03 23:37:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 00:07:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 00:07:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 00:10:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 00:10:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 00:37:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 00:38:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 00:38:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 00:39:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 00:39:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:10:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:10:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:35:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:35:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:35:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:35:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:35:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 103 | 2024-08-04 01:44:32 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3e35b Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 01:44:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:24 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:24 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:24 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-04 09:56:24 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????-??6??c????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????-??6??c????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:26 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe529 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe528 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15717 Связанный ИД входа: 0x15756 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15756 Связанный ИД входа: 0x15717 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15717 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15756 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x68 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c4 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2fc
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd6c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 09:56:27 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd6c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 5028 Время создания процесса: 2024-08-04T06:56:28.2300903Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 5028 Время создания процесса: 2024-08-04T06:56:28.2300903Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c35c Связанный ИД входа: 0x3c3ad Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Связанный ИД входа: 0x3c35c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c35c Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x598 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 09:56:28 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6e0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:56:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:56:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:40 | | Microsoft-Windows-Security-Auditing | 5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
|
| | Безопасность | Audit Success | 12290 | 2024-08-04 09:56:41 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-04 09:56:41 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:41 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 7496 Время создания процесса: 2024-08-04T06:56:40.8403043Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-04 09:56:41 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 7496 Время создания процесса: 2024-08-04T06:56:40.8403043Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 09:56:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:57:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:57:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:58:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:58:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:58:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:58:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 09:58:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 09:58:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:01:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:01:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:01:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:02:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:02:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:02:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:02:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:02:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:02:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:02:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 10:02:52 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3244 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 10:02:52 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3244 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:03:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:03:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:03:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xcf8 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xcf8 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:06:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1978 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1978 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:11:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:13:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:13:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 10:13:37 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3274 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 10:13:37 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3274 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:14:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:14:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:16:59 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x10cc Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:17:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:18:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:19:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:22:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:22:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:24:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:24:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:26:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:27:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:27:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:27:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:29:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x33f0 Имя процесса: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:36:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:36:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:46:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2f74 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:47:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:47:54 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:47:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 10:48:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 10:48:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:48:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:48:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:49:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 10:53:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:00:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:00:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:01:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:01:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:03:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:03:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:07:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:08:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xf94 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:09:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:09:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:09:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:10:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:13:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:13:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:17:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:17:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:21:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:39:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:39:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:40:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:40:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:40:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:43:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:46:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:46:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 11:50:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:51:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:51:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:05 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 11:52:09 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:11 | | Microsoft-Windows-Security-Auditing | 4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x759e49
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:11 | | Microsoft-Windows-Security-Auditing | 4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x759e49
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x538 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_b70b8052528b002f.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_0307ca33e1cd9708.cdf-ms Идентификатор дескриптора: 0x784 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x538 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_ru-ru_438138a6b5df4494.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Идентификатор дескриптора: 0x784 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_ru-ru_3947e28191bee0bf.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_e6d66275c6e4d14a.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_system_d78913b7f0741b59.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_index_6f9ad1a80c4f7ad6.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_cae2264614449191.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_fde55420546edfe6.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Идентификатор дескриптора: 0x734 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_accessories_bb30590aa3d31891.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_da4e5f6eb3198de9.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnaddr.dll Идентификатор дескриптора: 0x708 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnathlp.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnet.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnhpast.dll Идентификатор дескриптора: 0x9a8 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnhupnp.dll Идентификатор дескриптора: 0x78c Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnlobby.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnsvr.exe Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\telnet.exe Идентификатор дескриптора: 0x7e4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\dpnet.dll.mui Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\dpnsvr.exe.mui Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dplaysvr.exe Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dplayx.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpmodemx.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnaddr.dll Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnathlp.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnet.dll Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnhpast.dll Идентификатор дескриптора: 0x708 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnhupnp.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnlobby.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnsvr.exe Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpwsockx.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dplaysvr.exe.mui Идентификатор дескриптора: 0x9b4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpmodemx.dll.mui Идентификатор дескриптора: 0x7a8 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpnet.dll.mui Идентификатор дескриптора: 0x78c Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpnsvr.exe.mui Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 13568 | 2024-08-04 11:52:12 | | Microsoft-Windows-Security-Auditing | 4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpwsockx.dll.mui Идентификатор дескриптора: 0x7a0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:52:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:52:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:56:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:56:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:56:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:56:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 11:57:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 11:57:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:01:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:01:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:08:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:08:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:10:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:10:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:10:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:11:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:11:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 12:11:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x20d0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 12:11:08 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x20d0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:22:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:24:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:24:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:30:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:30:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:38:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:38:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 12:42:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:08:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:10:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:10:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:11:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:11:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:22:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:23:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:23:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:32:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 13:46:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 14:10:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 14:10:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 14:22:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 14:22:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 14:36:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 14:36:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 14:41:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 14:41:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 14:43:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:10:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:10:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:27:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:27:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 15:35:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:53:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:53:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 15:57:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 15:57:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:10:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:10:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:17:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:19:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:19:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:20:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:20:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:22:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:22:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:29:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:29:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:36:28 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:36:28 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:38:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:38:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:43:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:43:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 16:56:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:00:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:00:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:01:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:06:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:20:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:21:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:21:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 17:21:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1804 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 17:21:04 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1804 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:26:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:27:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:27:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:36:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:36:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:47:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:47:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 17:57:29 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:13:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:13:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:13:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:14:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:14:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 18:14:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x984 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 18:14:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x984 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:15:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:15:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:33:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:33:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:49:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:50:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:50:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 18:50:13 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2fb4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-04 18:50:13 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2fb4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:50:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:50:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 18:53:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 18:56:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 18:56:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 19:06:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 19:06:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:16:21 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:16:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:16:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:19:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xa74 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:19:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 19:21:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 19:21:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 19:30:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 19:30:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 19:31:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:05:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:05:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:10:30 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:30:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:30:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:32:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 20:56:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 21:01:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 21:01:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 21:10:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 21:10:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 21:30:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 21:30:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 21:37:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:02:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:00 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-04 22:03:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-04 22:03:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:03:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 103 | 2024-08-04 22:04:47 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12545 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c3ad Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-04 22:04:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:37 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:37 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:37 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-05 19:20:37 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:38 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:40 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:40 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xebe7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3d4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xebe8 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x157b7 Связанный ИД входа: 0x157ef Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x157ef Связанный ИД входа: 0x157b7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x157b7 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x157ef Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3cc Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3d4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3dc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3cc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x298 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3d4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x288 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3d4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-05 19:20:41 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe9e1
|
| | Безопасность | Audit Success | 12290 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 5060 Время создания процесса: 2024-08-05T16:20:42.5142012Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 5060 Время создания процесса: 2024-08-05T16:20:42.5142012Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c646 Связанный ИД входа: 0x3c6f3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Связанный ИД входа: 0x3c646 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c646 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x540 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd14 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd14 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd88 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd88 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:20:42 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x710 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:20:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:20:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:54 | | Microsoft-Windows-Security-Auditing | 5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
|
| | Безопасность | Audit Success | 12290 | 2024-08-05 19:20:56 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-05 19:20:56 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:56 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 7332 Время создания процесса: 2024-08-05T16:20:55.2603768Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-05 19:20:56 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 7332 Время создания процесса: 2024-08-05T16:20:55.2603768Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:20:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:21:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:21:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:21:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:22:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:22:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:22:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:22:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:22:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:22:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:22:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:22:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:22:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:23:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:23:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:23:21 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x34a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:23:21 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x34a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:23:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:25:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x974 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:25:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:26:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:26:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:30:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:30:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:30:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:30:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:30:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:30:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x21bc Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x23ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x23ec Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:30:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:31:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:31:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:31:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:31:28 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:33:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:33:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:33:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c646 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2cb8 Имя процесса: C:\Program Files (x86)\R-Drive Image\R-DriveImage64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:21 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c58 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c58 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:35:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:35:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:40:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:40:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:47:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:47:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:49:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:49:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:49:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:50:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 19:51:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:52:07 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x91c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-05 19:52:07 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x91c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 19:59:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 19:59:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:01:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:05:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:05:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:20:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:33:59 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 20:55:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 20:59:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 20:59:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:10:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:10:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:20:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:20:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:20:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:20:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:25:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:25:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 21:43:10 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 21:59:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 21:59:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:00:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 103 | 2024-08-05 22:18:45 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12544 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12545 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c6f3 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 12548 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-05 22:18:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:51:59 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:51:59 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:51:59 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-06 05:51:59 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:00 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:01 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:01 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b8 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe479 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b8 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe47a Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14f64 Связанный ИД входа: 0x14fa3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14fa3 Связанный ИД входа: 0x14f64 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14f64 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14fa3 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b0 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b8 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x154 Имя нового процесса: ????????????????-??6??8????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe26a
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd0c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 05:52:02 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd0c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 4840 Время создания процесса: 2024-08-06T02:52:03.2461502Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 4840 Время создания процесса: 2024-08-06T02:52:03.2461502Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3affe Связанный ИД входа: 0x3b039 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Связанный ИД входа: 0x3affe Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3affe Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x520 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd44 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd44 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 05:52:03 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x700 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:52:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 05:52:16 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 05:52:16 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:16 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 5216 Время создания процесса: 2024-08-06T02:52:15.8610500Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 05:52:16 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 5216 Время создания процесса: 2024-08-06T02:52:15.8610500Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:52:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:52:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:52:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:53:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:54:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 05:55:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 103 | 2024-08-06 05:55:28 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12545 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3b039 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 05:55:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:09 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:09 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:09 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-06 20:41:09 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:10 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:11 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:11 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe0c6 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe0c5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c0 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14d39 Связанный ИД входа: 0x14d50 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14d50 Связанный ИД входа: 0x14d39 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14d39 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14d50 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c0 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c8 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x208 Имя нового процесса: ????????????????-??6??0????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3c0 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3c0 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdeaf
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd18 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:41:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd18 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 4984 Время создания процесса: 2024-08-06T17:41:13.2701550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 4984 Время создания процесса: 2024-08-06T17:41:13.2701550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b9ba Связанный ИД входа: 0x3ba47 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Связанный ИД входа: 0x3b9ba Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3b9ba Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x558 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:41:13 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x77c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:14 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:41:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:41:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:25 | | Microsoft-Windows-Security-Auditing | 5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 20:41:26 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-06 20:41:26 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:26 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 7956 Время создания процесса: 2024-08-06T17:41:25.8927237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-06 20:41:26 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 7956 Время создания процесса: 2024-08-06T17:41:25.8927237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:41:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:42:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:42:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:42:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:43:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:43:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:43:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:43:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:43:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:43:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:45:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:45:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:45:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:45:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:45:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:46:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:46:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:46:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1480 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1480 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:51:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:11 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 20:56:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c40 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c40 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 20:56:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12288 | 2024-08-06 20:56:29 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:36.4876526Z Новое время: 2024-08-06T17:56:29.4285309Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-06 20:56:29 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:29.4292527Z Новое время: 2024-08-06T17:56:29.4301906Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-06 20:56:29 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:29.4312475Z Новое время: 2024-08-06T17:56:29.4314523Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 20:56:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 20:56:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:06:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:11:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:25:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 21:35:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d94 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-06 21:35:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d94 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:35:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:41:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:41:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:43:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:43:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:44:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:44:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:44:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12545 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3ba47 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-06 21:45:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 103 | 2024-08-06 21:45:27 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:46 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:46 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:46 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-07 19:02:46 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:47 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe51d Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe51e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2ac Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x39c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x39c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x64 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-07 19:02:48 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe30c
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15240 Связанный ИД входа: 0x15273 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15273 Связанный ИД входа: 0x15240 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bd55 Связанный ИД входа: 0x3bdce Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Связанный ИД входа: 0x3bd55 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15240 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15273 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3bd55 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x554 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd20 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd20 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd38 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:02:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd38 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 4988 Время создания процесса: 2024-08-07T16:02:50.0599921Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 4988 Время создания процесса: 2024-08-07T16:02:50.0599921Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:02:50 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:02:51 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:03:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:03:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:03:03 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:03:03 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:03:03 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 7184 Время создания процесса: 2024-08-07T16:03:02.7807360Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:03:03 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 7184 Время создания процесса: 2024-08-07T16:03:02.7807360Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:03:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:03:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:03:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:03:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:03:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:03:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:03:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:03:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:03:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:03:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:50 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:05:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:05:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:05:54 | | Microsoft-Windows-Security-Auditing | 5381: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь перечисляет сохраненные учетные данные хранилища.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:06:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:06:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:06:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x35a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:06:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x35a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:07:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:07:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12545 | 2024-08-07 19:07:54 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3bdce Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:07:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:07:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:07:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:07:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:07:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 103 | 2024-08-07 19:07:56 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:12 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:12 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-07 19:08:12 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:14 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a0 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:14 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe350 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe351 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15708 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15708 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x390 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x398 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x390 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3e8 Имя нового процесса: ????????????????-??6??8????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x398 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f0 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x398 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe134
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb80 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb80 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe80 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:08:15 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe80 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 5076 Время создания процесса: 2024-08-07T16:08:16.2809050Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 5076 Время создания процесса: 2024-08-07T16:08:16.2809050Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x4246e Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x588 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:08:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:08:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-07 19:08:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 7680 Время создания процесса: 2024-08-07T16:08:28.5814886Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-07 19:08:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 7680 Время создания процесса: 2024-08-07T16:08:28.5814886Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:08:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:08:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:08:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:09:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:09:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:09:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:09:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:09:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:09:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:10:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:10:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:10:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:10:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:10:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:10:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:14:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:14:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:14:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:14:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:14:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:15:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x136c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x136c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:23:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:27:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:27:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:27:17 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2ab4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:27:17 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2ab4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:31:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:31:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:31:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:31:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:31:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:31:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:31:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:31:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:33:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:33:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:35:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xfc4 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:35:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:35:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:35:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:16 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:38:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:40:14 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x13fc Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:40:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2b84 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xf70 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:41:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:41:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:41:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:41:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:43 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:41:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:41:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:41:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:41:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:41:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:44:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:44:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:44:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x112c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 19:44:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x112c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:46:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:46:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:46:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:46:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:46:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:46:14 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:46:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:47:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:47:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:47:14 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:48:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:48:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:48:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:48:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:48:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:49:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ac Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:51:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:52:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:52:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:52:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:52:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:52:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:52:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:52:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:52:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:53:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:53:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:53:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:53:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:53:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:54:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:54:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:55:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:56:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:56:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:56:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:57:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:57:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:57:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:59:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:59:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:59:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 19:59:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 19:59:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 19:59:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:04:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:04:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:04:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:04:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:04:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:04:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:04:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:04:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:05:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:05:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:05:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:05:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:06:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:06:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:06:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:06:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:06:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:07:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:07:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:07:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:07:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:07:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:07:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:07:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:07:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:07:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:08:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:08:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:08:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:09:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:10:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:10:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:11:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2248 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:11:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:11:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:11:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:13:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:14:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:14:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:14:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:14:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:16:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:16:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:16:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:16:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:16:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:17:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:17:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:17:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:17:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:21:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:22:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:22:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:22:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:24:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:24:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:24:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:24:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:24:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:24:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:25:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:26:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:26:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:26:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:26:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:27:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:27:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:27:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:27:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:30:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:30:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:30:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:30:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:32:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:32:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:34:12 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:35:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:43:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:43:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:48:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:48:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:48:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:48:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:48:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:54:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:54:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:54:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:54:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:54:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:54:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:55:48 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:56:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 20:56:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:56:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 20:56:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 20:56:48 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:55 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:00:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:01:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:01:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:01:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:02:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:02:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:03:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:03:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:47 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:04:51 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:04:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:04:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:04:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:05:00 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:05:00 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12288 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:20.9985946Z Новое время: 2024-08-07T18:05:19.3765630Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:19.3778746Z Новое время: 2024-08-07T18:05:19.3779460Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:19.3788944Z Новое время: 2024-08-07T18:05:19.3791711Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:05:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:05:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:05:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:08:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:08:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:08:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:08:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:13:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:13:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:17:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:17:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:24:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:24:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:48 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 21:24:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:25:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:25:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:25:52 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x277c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-07 21:25:52 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x277c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:31:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:31:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:46:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:46:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:47:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:47:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 21:51:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 21:51:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:01:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:10:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:10:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:10:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:12:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:12:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:36:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 22:45:54 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 22:51:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 22:51:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:07:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:26:15 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-07 23:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-07 23:51:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-07 23:51:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 00:04:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 00:04:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12545 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x4246e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 00:05:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 103 | 2024-08-08 00:05:05 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:16 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:16 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:16 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-08 19:11:16 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:17 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe0e8 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe0e9 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x39c Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x39c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x64 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-08 19:11:18 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xded0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14c7f Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14c7f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3acaf Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x550 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcec Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcec Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:11:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x678 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 4916 Время создания процесса: 2024-08-08T16:11:19.9680587Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 4916 Время создания процесса: 2024-08-08T16:11:19.9680587Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:33 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:33 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:33 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 2712 Время создания процесса: 2024-08-08T16:11:32.1463618Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:33 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 2712 Время создания процесса: 2024-08-08T16:11:32.1463618Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:11:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:11:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:45 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-08 19:11:45 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:45 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 9716 Время создания процесса: 2024-08-08T16:11:44.3637375Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-08 19:11:45 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 9716 Время создания процесса: 2024-08-08T16:11:44.3637375Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:11:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:12:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:12:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:13:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:13:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:13:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:13:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:14:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:14:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:14:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:14:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:14:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:15:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x210 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x210 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:26 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:26:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:37:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:41:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:56:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:17 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 19:58:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 19:59:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 19:59:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:59:21 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x908 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 19:59:21 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x908 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:10:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:10:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:11:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:11:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:13:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:13:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:20:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12288 | 2024-08-08 20:20:33 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:35.5278087Z Новое время: 2024-08-08T17:20:33.8308561Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-08 20:20:33 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:33.8316354Z Новое время: 2024-08-08T17:20:33.8324582Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-08 20:20:33 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:33.8336269Z Новое время: 2024-08-08T17:20:33.8336425Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:20:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:20:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:30:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:30:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:30:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:30:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:30:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:30:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:30:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:36:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:36:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 20:39:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:48:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:48:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:49:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:49:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:49:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:49:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:57:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:57:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 20:58:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 20:58:17 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:05:37 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:10:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:10:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:11:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:11:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:11:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:11:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:16:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:16:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:17:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:17:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 21:20:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:29:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:29:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:39:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:39:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:49:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:49:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:51:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:51:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 21:55:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 21:55:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 22:00:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 22:00:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:24 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:25 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 22:06:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 22:06:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:27 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:06:28 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-08 22:07:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-08 22:07:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 22:07:28 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb34 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-08 22:07:28 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb34 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 103 | 2024-08-08 22:13:52 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12545 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3acaf Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-08 22:13:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:30 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:30 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:30 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-09 19:48:30 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:31 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:32 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a0 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:32 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:32 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:32 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:32 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xdde4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3ac Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xdde3 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1460b Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1460b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3fc Имя нового процесса: ????????????????-??6??c????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x68 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdbb3
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xce8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:48:33 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xce8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 4904 Время создания процесса: 2024-08-09T16:48:34.2262006Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 4904 Время создания процесса: 2024-08-09T16:48:34.2262006Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3a79e Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x4f4 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:48:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6f4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:40 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:41 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12290 | 2024-08-09 19:48:47 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-09 19:48:47 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:47 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 7180 Время создания процесса: 2024-08-09T16:48:46.4731612Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-09 19:48:47 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 7180 Время создания процесса: 2024-08-09T16:48:46.4731612Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:48:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:48:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:48:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:49:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:49:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:50:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:50:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:33 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:51:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:51:37 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:51:37 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:53:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:53:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:03 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:04 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 19:55:07 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:55:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:55:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:55:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:55:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 19:56:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 19:56:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:56:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x33c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 19:56:06 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x33c8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:05 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:00:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:00:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:00:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:01:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:01:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 20:01:20 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcc4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 20:01:20 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcc4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x5f4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x5f4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:38 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:03:39 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:03:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:03:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:08:10 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:08:10 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:15:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:34 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:18:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:20:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:20:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:35 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:21:36 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:22:35 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:22:35 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 20:22:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2434 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-09 20:22:39 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2434 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:30:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:30:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:40:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:40:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:40:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:40:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 20:44:22 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 20:46:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 20:46:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:05:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:05:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:05:56 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:01 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:06:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12288 | 2024-08-09 21:06:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:17.0533846Z Новое время: 2024-08-09T18:06:15.7631967Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-09 21:06:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:15.7639899Z Новое время: 2024-08-09T18:06:15.7645505Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2024-08-09 21:06:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:15.7649794Z Новое время: 2024-08-09T18:06:15.7657159Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:06:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:06:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:53 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:15:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 21:27:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:46:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:46:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:47:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:47:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:48:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:48:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:48:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:48:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 21:53:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 21:53:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:01:13 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 22:36:32 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 22:46:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 22:46:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:04:44 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-09 23:34:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-09 23:34:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 103 | 2024-08-09 23:35:04 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12545 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3a79e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-09 23:35:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:37 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:37 | | Microsoft-Windows-Security-Auditing | 4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:37 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2024-08-10 11:27:37 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:38 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e8 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:38 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:43 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x294 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x27c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x364 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xdb9b Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xdb9a Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x141c2 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x141c2 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x35c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x364 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x27c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x36c Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x35c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x364 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3bc Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x364 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2024-08-10 11:27:44 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd980
|
| | Безопасность | Audit Success | 12290 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 5004 Время создания процесса: 2024-08-10T08:27:45.5000621Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 5004 Время создания процесса: 2024-08-10T08:27:45.5000621Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6ec Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x395ec Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x4a8 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd4 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd5c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd5c Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:27:45 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:27:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:27:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:27:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12290 | 2024-08-10 11:27:50 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:50 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:50 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-10 11:27:58 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2024-08-10 11:27:58 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:58 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 6948 Время создания процесса: 2024-08-10T08:27:57.6481356Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2024-08-10 11:27:58 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 6948 Время создания процесса: 2024-08-10T08:27:57.6481356Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:27:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:28:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:28:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:29:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:29:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:29:50 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:29:50 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:30:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:30:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:30:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:30:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:32:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:32:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1a8c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1a8c Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:42:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:47:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:47:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:20 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:21 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:49:23 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:50:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:50:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:50:23 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1f64 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 11:50:23 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1f64 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:51:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:51:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:51:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:51:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:51:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:51:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:45 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 11:57:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:04:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:04:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:11:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:11:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:16:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:19:01 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:19:01 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:22:42 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:27:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:27:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:28:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:28:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:28:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:28:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:28:44 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:28:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:30:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:30:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:30:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:30:52 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:12 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:31:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:31:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:31:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:32:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:32:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:35:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:35:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:40:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:40:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:40:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:40:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:40:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:40:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:41:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:41:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:41:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:07 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:42:09 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:42:09 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:42:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:47:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:47:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:49:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:49:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 12:57:02 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:00:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:00:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:15:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:15:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:16:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:16:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:51 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:16:52 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:24:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:24:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:26:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:26:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:26:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:26:59 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:27:27 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:27:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:27:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:27:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:27:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:32:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:32:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:32:49 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:37:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:37:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:42:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:42:04 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:42:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:42:04 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:19 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:42:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:49:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:49:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:49:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:49:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:49:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:49:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:49:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:49:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:49:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:49:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:49:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:50:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:50:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:51:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:51:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:51:51 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:51:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:52:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:53:14 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:53:20 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:53:20 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:53:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:53:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:54:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:54:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:54:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:55:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:55:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:56:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:56:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:56:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:56:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:06 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x13ec Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:44 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:57:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:58:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:58:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:58:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:58:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:59:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 13:59:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:00:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:00:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:01:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:02:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:02:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:02:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:02:59 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:00 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:01 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:03:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:04:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:21 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:54 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:05:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:06:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:06:06 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:06:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:06:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:06:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:07:38 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:07:38 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:08:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:08:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:08:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:09:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:44 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:46 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:10:59 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:11:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:11:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:11:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:12:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:13:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:13:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:14:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:14:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:15:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:15:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:16:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:16:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:16:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:16:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:17:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:17:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:17:31 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:17:31 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:17:38 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:17:41 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:17:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:17:51 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:18:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:18:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:18:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:18:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:19:31 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:19:32 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:19:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:19:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:19:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:20:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:21:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:21:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:25:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:26:00 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:27:33 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:27:33 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:28:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:28:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:28:40 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:28:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:31:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:32:03 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:32:03 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:34:36 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:34:36 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:36:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:36:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:36:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:37:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 14:39:46 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:41:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:41:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 14:41:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 14:41:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:08 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:09 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:01:11 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:01:11 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:01:18 | | Microsoft-Windows-Security-Auditing | 5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:02:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:02:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:02:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:02:12 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:06:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:12:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:12:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:15:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:15:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-583 Имя группы: Владельцы устройства Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2024-08-10 15:18:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
|
| | Система | Внимание | 1014 | 2024-08-03 15:48:30 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени relay-1d1370e8.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-03 17:43:54 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-03 21:08:37 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени relay-1d1370e8.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2024-08-03 22:43:56 | User | DCOM | 10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
|
| | Система | Внимание | 1014 | 2024-08-04 00:38:29 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени ctldl.windowsupdate.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-04 09:58:29 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 09:58:29 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 10:01:26 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 10:01:49 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 10:21:53 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 12:10:09 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-04 14:24:05 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени fonts.gstatic.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2024-08-04 17:00:45 | User | DCOM | 10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
|
| | Система | Внимание | Нет | 2024-08-04 17:20:01 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 17:21:44 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-04 17:23:26 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени relay-aa05867a.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-04 18:13:51 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 18:18:18 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2024-08-04 18:36:04 | User | DCOM | 10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
|
| | Система | Внимание | Нет | 2024-08-04 18:49:11 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-04 22:03:02 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-05 19:22:19 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-05 19:22:43 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-05 19:22:43 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-05 19:50:29 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-05 19:51:09 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 05:54:04 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 05:54:04 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 05:54:06 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 20:43:14 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 20:43:14 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-06 20:47:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени aloha46.viber.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-06 21:35:44 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 21:43:56 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-06 21:44:43 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:03:20 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:03:22 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:04:04 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:04:51 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:04:51 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:05:07 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 212 | 2024-08-07 19:08:14 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\WudfRd для устройства USB\VID_04E8&PID_6860&MI_00\6&77fcd59&0&0000.
|
| | Система | Ошибка | Нет | 2024-08-07 19:08:15 | | Service Control Manager | 7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
|
| | Система | Внимание | Нет | 2024-08-07 19:08:35 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:14:23 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:31:55 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:32:06 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:41:45 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:41:53 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:42:54 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:46:15 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:48:25 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:52:04 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 19:59:07 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 20:07:19 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 20:24:22 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 20:56:47 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 21:00:52 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-07 21:01:41 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-07 21:04:52 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени aloha46.viber.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-07 21:05:04 | LOCAL SERVICE | Microsoft-Windows-Time-Service | 134: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "time.windows.com,0x9". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
|
| | Система | Внимание | Нет | 2024-08-07 21:24:51 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:19 | | Service Control Manager | 7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:33 | СИСТЕМА | Schannel | 36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:39 | СИСТЕМА | Schannel | 36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:40 | СИСТЕМА | Schannel | 36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:42 | СИСТЕМА | Schannel | 36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
|
| | Система | Ошибка | Нет | 2024-08-08 19:11:42 | СИСТЕМА | Schannel | 36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
|
| | Система | Внимание | Нет | 2024-08-08 19:58:18 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-08 20:42:52 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени www.youtube.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-08 21:00:21 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-08 22:06:29 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2024-08-09 19:48:33 | | Service Control Manager | 7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
|
| | Система | Внимание | Нет | 2024-08-09 19:55:03 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-09 20:21:35 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-09 21:05:50 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени rammichael.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2024-08-09 21:26:32 | | volsnap | 36: Теневая копия тома C: прервана, так как не удалось увеличить хранилище теневых копий из-за ограничения, установленного пользователем.
|
| | Система | Ошибка | Нет | 2024-08-10 11:27:44 | | Service Control Manager | 7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
|
| | Система | Внимание | 1014 | 2024-08-10 11:36:19 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени api.steampowered.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | Нет | 2024-08-10 11:49:20 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-10 12:30:28 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2024-08-10 12:31:27 | | Service Control Manager | 7031: Служба Виртуальный диск была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
|
| | Система | Внимание | Нет | 2024-08-10 12:48:46 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-10 12:59:46 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени api.steampowered.com истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:25 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе E:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:25 | СИСТЕМА | Microsoft-Windows-Ntfs | 98:
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:25 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе E:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:25 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе I:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:26 | СИСТЕМА | Microsoft-Windows-Ntfs | 98:
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:26 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе I:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
|
| | Система | Внимание | Нет | 2024-08-10 13:49:26 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:27 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе F:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:27 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе G:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:27 | СИСТЕМА | Microsoft-Windows-Ntfs | 98:
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:27 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе F:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:28 | СИСТЕМА | Microsoft-Windows-Ntfs | 98:
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:28 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе G:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:28 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе J:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:28 | СИСТЕМА | Microsoft-Windows-Ntfs | 98:
|
| | Система | Ошибка | Нет | 2024-08-10 13:49:28 | СИСТЕМА | Ntfs | 55: Обнаружено повреждение в структуре файловой системы на томе J:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
|
| | Система | Внимание | Нет | 2024-08-10 13:49:31 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-10 13:49:38 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-10 13:49:46 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-10 13:49:49 | User | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2024-08-10 15:01:09 | User | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2024-08-10 15:10:59 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени play.google.com истекло после отсутствия ответа от настроенных серверов DNS.
|